Virus? .exe-filer funkar ej!

Permalänk

Virus? .exe-filer funkar ej!

Slår på datorn, möts av en rad windowsmeddelanden:

Fil: Fraps.lnk

Den här filen kan inte öppnas om inte Windows känner till vilket program som skapade filen. En automatisk sökning blahblah....

Vad vill du göra?

Välja program i en lista osv....

Samma sak med alla program som låg i Autostartmappen.

Detta hänt med alla mina genvägar, alltså .lnk-filer.
Inga program startar upp med windows längre, inte ens ikonen för ljudvolym dyker upp i meddelandefältet nere till höger...? Varenda gång man klickar på en genväg får jag meddelandet om att filen inte kan öppnas. Försöker man starta en .exe fil direkt istället så döljs den bara??? För att starta ett program måste jag skapa en genväg till det, en genväg som bara fungerar en gång. Allt har dessutom förlorat sin ikon. Firefox inställningar var back to default när jag till sist lyckades starta det... Surfar nu nätet utan vare sig brandvägg eller antispyware!

Antagligen virus/spy/mal/haxxorware...? Gjorde en scan med AdAware och den hitta inget. Gjorde en scan med Spybot och den hittade endast nån tracking cookie. Försökte scanna med Kaspersky men den vägrar starta.

Snälla säj att det går att fixa utan att formatera? Typ med SP2 eller magiska program eller vad som helst? Har inte vart hemma i helgen och använt datorn, så antagligen är det nåt litet härligt syskon som vart i farten...

Visa signatur

Bättre en gren i granen än en gran i grenen.
Bättre en bollkalle i kanalen än en kall balle i analen.

Permalänk
Medlem

Hej Snask_Ragnar

Antivirusprogram samt brandvägg bör du ha igång (aktiverade).

Det du har råkat ut för behöver nödvändigtvis inte betyda att datorn är infekterad. Men för att vara på den säkra sidan så gör nedanstående så får vi se om något kan hittas.

Hämta hem HiJack This 1.99.1 från nedanstående länk

http://www.thespykiller.co.uk/files/HJTsetup.exe

Spara ner den till skrivbordet.
Dubbelklicka nu på HJTsetup som du sparade ner till skrivbordet för att starta installationen.
Det här är en komplett (automatisk) installation som installerar HiJack This på din dator i C:\Program\Hijackthis\HijackThis.exe (C:\Program Files\Hijackthis\HijackThis.exe) samt att den skapar en programicon i startmenyn och möjliggör att skapa en genväg på ditt skrivbord under installationen (Läs/följ instruktionerna under installationens gång):
Kasta HJTsetup då du är klar med installationen:

Använd HiJack This (HJT) så här:
Bara dubbelklicka på HiJack This (HJT) så öppnas den. Klicka *Do a System Scan and Save a Logfile*
Lägg den någonstans (EX: Skrivbordet) och en textfil kommer upp, kopiera den hit, så får du hjälp att tolka den. Det mesta i logfilen är nödvändiga komponenter, så fixa inget själv.

MVH/Malou

Permalänk

Logfile of HijackThis v1.99.1
Scan saved at 13:57:46, on 2007-01-08
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program\Delade filer\Autodesk Shared\Service\AdskScSrv.exe
C:\WINDOWS\System32\CTsvcCDA.exe
D:\Program\Diskeeper\DkService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Battlefield\pktfltsrv.exe
C:\Program\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program\Canon\CAL\CALMAIN.exe
C:\PROGRAM\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\System32\devldr32.exe
D:\Program\Winamp\winamp.exe
C:\Program\MSN Messenger\msnmsgr.exe
D:\Program\Ad-Aware SE Professional\Ad-Watch.exe
D:\Program\uTorrent\utorrent.exe
D:\Program\Ad-Aware SE Professional\Ad-Aware.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
D:\Program\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Program\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - Startup: Fraps.lnk = D:\Program\Fraps\fraps.exe
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program\Delade filer\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Convert link target to Adobe PDF - res://D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:\Program\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Program\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Program\ICQ\ICQ.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.c...
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by19fd.bay19.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab...
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab312...
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\Program\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program\Delade filer\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Service (AntiVirService) - Unknown owner - D:\PROGRAM\AVPERSONAL\AVGUARD.EXE (file missing)
O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program\Delade filer\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program\Canon\CAL\CALMAIN.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: Diskeeper - Diskeeper Corporation - D:\Program\Diskeeper\DkService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program\Delade filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: kavsvc - Kaspersky Labs - D:\Program\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Stateless Packet Filtering (PktFilter) - Unknown owner - C:\Battlefield\pktfltsrv.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - D:\Program\SiSoftware\SiSoftware Sandra Lite 2005.SR2a\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - D:\Program\SiSoftware\SiSoftware Sandra Lite 2005.SR2a\RpcSandraSrv.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Program\Sygate\SPF\smc.exe
O23 - Service: TASKESV (TESV) - Unknown owner - C:\WINDOWS\taskcntr.exe (file missing)

Inget konstigt där såvitt jag kan se förutom kanske de tre "file missing"...?
Fler grejer som inte funkar är Högerklicka->Egenskaper.. och så alla .exe filer då som man måste göra engångsgenvägar till då... Men musik, film och bilder funkar normalt...?

Visa signatur

Bättre en gren i granen än en gran i grenen.
Bättre en bollkalle i kanalen än en kall balle i analen.

Permalänk
Medlem

Hej Snask_Ragnar

Ser att du har installerat HJT på D:enheten. Bör vara installerad på C:enheten för att ge en så rättvis systemlogga som möjligt.
D:\Program\Hijackthis\HijackThis.exe

Är den här HJT scannad i felsäkert läge?
Vad har du för antivirusprogram installerad?

Ser att du har Yahoo Toolbar installerad.
Är det du själv som har installerat den här?

Citat:

Inget konstigt där såvitt jag kan se förutom kanske de tre "file missing"...?

Att det står "file missing" betyder inte att filen inte finns.
Däremot så ser jag att du bla har en service igång som bör stoppas.
C:\WINDOWS\taskcntr.exe <= Det här är en Trojan

Men innan vi gör det så gör det här nedanstående:
Gör så här ang HJT så får vi se om något ytterligare dyker upp i loggan som behöver åtgärdas:
Döp om
HiJack This.exe =>Till => Rensare.exe
Högerklicka på Start-knappen => välj Utforskaren => välj C:\Program => välj HiJack This => markera/öppna HiJack This mappen i det vänstra fönstret => I det högra fönstret skall du nu kunna se HiJack This (dynamiten) => högerklicka på den och välj Byt Namn => skriv in Rensare.exe => klicka Entertangenten => stäng ner utforskaren.

Då du gjort ovanstående:
Gör en ny HJT-logga (i normalläge), kopiera in den loggan hit

MVH/Malou

Permalänk

Monkey obeys:

Logfile of HijackThis v1.99.1
Scan saved at 15:14:38, on 2007-01-08
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program\Delade filer\Autodesk Shared\Service\AdskScSrv.exe
C:\WINDOWS\System32\CTsvcCDA.exe
D:\Program\Diskeeper\DkService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Battlefield\pktfltsrv.exe
C:\Program\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program\Canon\CAL\CALMAIN.exe
C:\PROGRAM\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\System32\devldr32.exe
D:\Program\Winamp\winamp.exe
C:\Program\MSN Messenger\msnmsgr.exe
D:\Program\Ad-Aware SE Professional\Ad-Watch.exe
D:\Program\Last.fm\LastFM.exe
C:\Program\Hijackthis\Rensare.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Program\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - Startup: Fraps.lnk = D:\Program\Fraps\fraps.exe
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program\Delade filer\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Convert link target to Adobe PDF - res://D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:\Program\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Program\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Program\ICQ\ICQ.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.c...
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by19fd.bay19.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab...
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab312...
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\Program\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program\Delade filer\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Service (AntiVirService) - Unknown owner - D:\PROGRAM\AVPERSONAL\AVGUARD.EXE (file missing)
O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program\Delade filer\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program\Canon\CAL\CALMAIN.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: Diskeeper - Diskeeper Corporation - D:\Program\Diskeeper\DkService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program\Delade filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: kavsvc - Kaspersky Labs - D:\Program\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Stateless Packet Filtering (PktFilter) - Unknown owner - C:\Battlefield\pktfltsrv.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - D:\Program\SiSoftware\SiSoftware Sandra Lite 2005.SR2a\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - D:\Program\SiSoftware\SiSoftware Sandra Lite 2005.SR2a\RpcSandraSrv.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Program\Sygate\SPF\smc.exe
O23 - Service: TASKESV (TESV) - Unknown owner - C:\WINDOWS\taskcntr.exe (file missing)

Visa signatur

Bättre en gren i granen än en gran i grenen.
Bättre en bollkalle i kanalen än en kall balle i analen.

Permalänk
Medlem

Hej Snask_Ragnar

Citat:

Monkey obeys:

Jaha?????

Vore tacksam om jag kunde få svar på de frågor jag ställde!

Du bör avaktivera Ad-Watch som jag ser att du har installerad. Men jag ser inte att den är igång.

Skriv ut nedanstående eller kopiera det till något textdokument och spara det till skrivbordet:

Starta om datorn till felsäkert läge (tryck F8-Tangenten upprepade gånger):

Gå till Start => Kör => Skriv i Kör fältet services.msc => Klicka Ok-knappen

Leta efter service med namnet

TASKESV (TESV) - Unknown owner

Dubbelklicka på den och sen Stoppa den.
Sen ändra Startmetod till Inaktiverad
Klicka Verkställ och sen Ok
Stäng fönstret sen.

Öppna HJT. Klicka på Scan-knappen. Bocka för nedanstående detalj. Klicka på Fix Checked-knappen.
O23 - Service: TASKESV (TESV) - Unknown owner - C:\WINDOWS\taskcntr.exe (file missing)

Sök/Leta reda på:
Delita den rödmarkerade filen:

C:\WINDOWS\taskcntr.exe<=Delita filen

Vidare:
fortfarande felsäkert läge:

Gå till Start => Kör => Skriv sen i Kör fältet cleanmgr => Klicka Ok-knappen
Bocka i de här nedanstående och putsa bort dom

Temporary Files
Temporary Internet Files
Recycle Bin

Nu:
Starta om datorn till normalläge igen:

Gör en ny HJT-logga, kopiera in den hit till din tråd så får vi se hur det ser ut.

Lycka till
MVH/Malou

Permalänk

Använder WinXp Home Service Pack 1
AntiVir-gratis-virusprogram (startar ej)
Kaspersky-trial-virusprogram (startar ej)
Adaware (hittar inget farligt), och ad-watch är inte igång nej.
Spybot-Search & Destroy (hittar nån tracking-cookie)
Sygate Personal Firewall (startar ej)

Detta är de huvudsakliga problemen:
http://img409.imageshack.us/my.php?image=problemsha1.jpg

Nya Hijack-loggen (i normalläge jah):

Logfile of HijackThis v1.99.1
Scan saved at 15:43:25, on 2007-01-08
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program\Delade filer\Autodesk Shared\Service\AdskScSrv.exe
C:\WINDOWS\System32\CTsvcCDA.exe
D:\Program\Diskeeper\DkService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Battlefield\pktfltsrv.exe
C:\Program\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program\Canon\CAL\CALMAIN.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\devldr32.exe
C:\Program\Hijackthis\Rensare.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Program\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - Startup: Fraps.lnk = D:\Program\Fraps\fraps.exe
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program\Delade filer\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Convert link target to Adobe PDF - res://D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://D:\Program\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&xportera till Microsoft Excel - res://C:\Program\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Program\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Program\ICQ\ICQ.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.c...
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by19fd.bay19.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab...
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab312...
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\Program\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program\Delade filer\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Service (AntiVirService) - Unknown owner - D:\PROGRAM\AVPERSONAL\AVGUARD.EXE (file missing)
O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program\Delade filer\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program\Canon\CAL\CALMAIN.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: Diskeeper - Diskeeper Corporation - D:\Program\Diskeeper\DkService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program\Delade filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: kavsvc - Kaspersky Labs - D:\Program\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Stateless Packet Filtering (PktFilter) - Unknown owner - C:\Battlefield\pktfltsrv.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - D:\Program\SiSoftware\SiSoftware Sandra Lite 2005.SR2a\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - D:\Program\SiSoftware\SiSoftware Sandra Lite 2005.SR2a\RpcSandraSrv.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Program\Sygate\SPF\smc.exe

Var i felsäkert läge och C:\WINDOWS\taskcntr.exe gick inte att hitta nånstans, men jag inaktiverade den i services.msc iallafall och tömde temporary-mapparna. Fortfarande är det som i screenshoten ovanför...

Visa signatur

Bättre en gren i granen än en gran i grenen.
Bättre en bollkalle i kanalen än en kall balle i analen.

Permalänk
Medlem

Hej!

Citat:

Var i felsäkert läge och C:\WINDOWS\taskcntr.exe gick inte att hitta nånstans, men jag inaktiverade den i services.msc iallafall och tömde temporary-mapparna.

Helt ok om du inte hittade den efter att du gjorde proceduren. Ville bara försäkra mig om att filen verkligen var borta där av anledningen till att jag bad dig söka efter den och ta bort den (om den mot förmodan skulle finnas kvar).

Citat:

Använder WinXp Home Service Pack 1
AntiVir-gratis-virusprogram (startar ej)
Kaspersky-trial-virusprogram (startar ej)
Adaware (hittar inget farligt), och ad-watch är inte igång nej.
Spybot-Search & Destroy (hittar nån tracking-cookie)
Sygate Personal Firewall (startar ej)

Har du provat med att avinstallera dessa program och därefter installerat dem igen?
Du bör enbart endast ha ett antivirusprogram installerat och aktiverat.
Ad-Aware är inte speciellt tillförlitligt ej heller SpyBot.

Ang SP1 så bör du uppgradera till SP2 detta för att du skall kunna få tillgång till fortsatta säkerhetsuppdateringar m.m.
Men innan det görs bör systemet vara kliniskt rent från eventuella otrevligheter.

Vi gör några procedurer till för att fösäkra oss om att det är rent och fint.

Öppna HJT. Klicka på Scan-knappen. Bocka för nedanstående detaljer. Klicka på Fix-Checked-knappen.
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

Nedanstående görs i normalläge för att se om där finns någon eventuell smitta:

Hämta hem SmitfraudFix (av S!Ri) från nedanstående länk

http://siri.urz.free.fr/Fix/SmitfraudFix.zip

Spara ner den till skrivbordet. Högerklicka på filen och välj att extrahera till en egen mapp på Skrivbordet.

Öppna SmitfraudFix mappen och dubbelklicka på smitfraudfix.cmd
Välj altenativ Search = klicka 1 och Enter
Kopiera loggan som du får och klistra in den här i din tråd.

OBS: VIKTIGT: Kör INTE några andra allternativ förrän du blir tillbedd att göra så!

MVH/Malou

Permalänk

SmitFraudFix v2.132

Scan done at 17:30:16,31, 2007-01-08
Run from C:\Documents and Settings\Anv„ndarj„vel\Skrivbord\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Anv„ndarj„vel

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Anv„ndarj„vel\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Start Menu

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ANVNDA~1\FAVORI~1

»»»»»»»»»»»»»»»»»»»»»»»» Desktop

Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

»»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection

»»»»»»»»»»»»»»»»»»»»»»»» End

Installera om nåt program går tyvärr inte, eftersom den då frågar efter msiexec.exe att öppna installationsprogrammet med, när man pekar mot den i ..\system32 får man bara upp nån inforuta om Windows Installer...

Tack för hjälpen hittills Malou!

Visa signatur

Bättre en gren i granen än en gran i grenen.
Bättre en bollkalle i kanalen än en kall balle i analen.

Permalänk
Medlem

Hej Snask_Ragnar

Varsegod och tack själv för att jag fick hjälpa (även om det inte ledde till en fullständig hjälp).

SmitFraudFix loggan ser ren och fin ut. Mycket bra.

Citat:

Installera om nåt program går tyvärr inte, eftersom den då frågar efter msiexec.exe att öppna installationsprogrammet med, när man pekar mot den i ..\system32 får man bara upp nån inforuta om Windows Installer...

Kan kanske vara ide att göra en reparationsinstallation (ej formatering)!
Har du hört dig för med något litet härligt syskon om vad som eventuellt har gjorts på datorn under tiden du inte har varit hemma?

Hittade ett bra inlägg om hur du går tillväga då det gäller reparation av Windows XP skrivet av Venoms (väl värt att läsas).
Hur du Reparerar din Windows XP installation
http://www.alltomxp.se/forum/index.php?topic=1873.0

MVH/Malou

Permalänk

Hokay, som sagt: tack för hjälpen Malou!
Men jag kan inte utföra reparation då jag verkar ha nån speciell utgåva av Windows XP. "Får endast distribueras med en ny Fujitsu Siemens PC" står det på den och det kommer inte fram några reparationsalternativ alls när man bootar med den, börjar bara installera om direkt... Så det lutar åt en ominstallation ändå...

Men för att det inte ska hända igen (om det nu var virus/malware), vad rekommenderar du för AntiVirus och antispyware program? Du säjer att AdAware och Spybot inte är speciellt tillförlitliga... finns det några bättre alternativ som helst är gratis? Och vilken brandvägg är bäst? Tycker Sygate funkat hyfsat...

*EDIT, tankade ner de rekommenderade gratisprogammen från den klistrade tråden. Installerar om Windows nu...

Visa signatur

Bättre en gren i granen än en gran i grenen.
Bättre en bollkalle i kanalen än en kall balle i analen.

Permalänk
Medlem

Hej Snask_Ragnar

Citat:

Men jag kan inte utföra reparation då jag verkar ha nån speciell utgåva av Windows XP. "Får endast distribueras med en ny Fujitsu Siemens PC" står det på den och det kommer inte fram några reparationsalternativ alls när man bootar med den, börjar bara installera om direkt... Så det lutar åt en ominstallation ändå...

Ok.
Du har en så kallad recoveryskiva som du använder. Ja då finns inga reparationsmöjligheter (tyvärr). En sådan gör enbart en formatering samt nyinstallation till fabrikationsinställningarna.

Citat:

Men för att det inte ska hända igen (om det nu var virus/malware), vad rekommenderar du för AntiVirus och antispyware program? Du säjer att AdAware och Spybot inte är speciellt tillförlitliga... finns det några bättre alternativ som helst är gratis? Och vilken brandvägg är bäst? Tycker Sygate funkat hyfsat...

Jodå du hade en trojan i systemet och det var den vi åtgärdade (service-proceduren) och den skall vara borta nu.
Om du är nöjd med brandväggen Sygate så skall du naturligtvis fortsätta att använda den.
Då det gäller antivirusprogram så finns det en del gratisalltenativ att tillgå (lägger med en lista här).
Gratis Antivirusprogram
=> Avast Antivirus
=> AntiVir Antivirus
=> AVG Antivirus Free Edition, ver 7.5

Ang Antispywareprogram så finns det ett som heter AVG Anti-Spyware. Lägger med instruktioner för hur du på bästa sätt använder programmet samt då även nerladdningslänk:
AVG Anti-Spyware 7.5 (ProgramInstallation):

Det här är en 30 dagars trialversion av programmet.
Efter 30 dagar inaktiveras "Resident shield" samt automatiska uppdateringar och scanningar.
Om du fortsättningsvis vill ha automatiska uppdateringar m.m. då är det betalversionen som gäller.
Om du inte vill betala så kan du ändå ladda ner uppdateringarna och scanna men detta får då göras manuellt.

OBS: Ewido fungerar enbart med Operativ Systemen Windows 2000 och XP

Hämta hem AVG Anti-Spyware 7.5 härifrån:
=> AVG Anti-Spyware 7.5

Spara ner den till skrivbordet => Installera programmet genom att dubbelklicka på installationsfilen:

Då installationen är klar:
Starta AVG Anti-Spyware genom att dubbelklicka på dess ikon på Skrivbordet.
Uppdatera programmet genom att välja
* Update till vänster
* Start Update.
Uppdateringen startar.
Då den är uppdaterad gå vidare med nedanstående inställningar för AVG Anti-Spyware.
* Välj Scanner ikonen som du kan se uppe i AVG Anti-Spyware fönstret
* Välj Settings
Väl inne i Settings-menyn:
I Settings-menyn uppe till vänster i fliken skall du hitta How to act? Under detta står det "Set default action for detected malware to:" och på raden nedanför finns en understruken rad Recommended actions. Klicka på denna och välj Quarantine
* Välj Recommended actions och välj Quarantine.
Under Reports
* Välj Automatically generate report after every scan
* Av-markera Only if threats were found
Stäng ner AVG Anti-Spyware.
Scanna inte med programmet ännu:

Gör så här för att scanna med AVG Anti-Spyware:
Starta om datorn i felsäkert läge (tryck F8-Tangenten upprepade gånger under uppstarten av datorn)

OBS: Öppna inga Windowsfönster eller program under AVG Anti-Spyware scanningens gång. Detta kan störa scanningsproceduren:

Starta AVG Anti-Spyware.
* Klicka på scanner.
* Klicka på Complete System Scan och låt AVG Anti-Spyware scanna igenom datorn.
Under tiden AVG Anti-Spyware scannar kommer det upp en lista till vänster med infekterade object (om några har hittats).
När scanningen är klar borde den tidigare rekommenderade inställningen att vara satt till "Quarantine".
Om inte klickar du på
* recommended action och väljer att sätta alla objekt i karantän.
* Klicka på knappen Apply all actions.
AVG Anti-Spyware kommer att visa All actions have been applied på höger sida.
Klicka på
* Save Report => Save Report As.
En textfil kommer att skapas.
Var säker på var du sparar textfilen någonstans så du hittar den igen (EX: spara den till skrivbordet).
Stäng ner AVG Anti-Spyware:

Nu:
Starta om datorn till normalläge igen:

Citat:

*EDIT, tankade ner de rekommenderade gratisprogammen från den klistrade tråden. Installerar om Windows nu...

Ok du menar en klistrad tråd inne på XP-forumet?

Jag önskar dig lycka till!

MVH/Malou